elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  SpongeBob CRK1 by MadAntrax (éste es de los complicados)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: SpongeBob CRK1 by MadAntrax (éste es de los complicados)  (Leído 8,366 veces)
Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.166


Cheats y Trainers para todos!


Ver Perfil WWW
SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« en: 12 Octubre 2013, 02:18 am »

Hola a todos

Cada día aprendo cosillas nuevas y cada día se me ocurren crackme's diferentes... He diseñado un nuevo crackme que recopila un poco todo lo que he ido aprendiendo, se llama SpongeBob y aquí os presento la versión 1.0:


El crackme está programado en VB6, os dejo una breve descripción:

  • Programado en VB6 Nativo
  • Está empacado y comprimido
  • Está protegido
  • Tiene una VM bastante bestia
  • Tiene comprobaciones de CRC (Anti-Patch)
  • Hay que habilitar un control deshabilitado...
  • Hay que generar un serial válido
  • Si puedes, programa un KeyGen
  • El crackme se reinicia si fallas el serialcode
  • Parchear MSVBVM60.__vbaEnd no sirve de nada
  • La comprobación del serialcode no utiliza MSVBVM60.__vbaStrCmp

Bueno, me he dejado la piel en el crackme. Espero con ansias los primeros reportes de karmany y MCKSys...

http://www.mediafire.com/?3vrbrld8v21fg3u

Buena suerte!! :D
En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
Flamer


Desconectado Desconectado

Mensajes: 1.052


crack, crack y mas crack...


Ver Perfil WWW
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #1 en: 12 Octubre 2013, 02:49 am »

Citar
Programado en VB6 Nativo
Está empacado y comprimido
Está protegido
Tiene una VM bastante bestia
Tiene comprobaciones de CRC (Anti-Patch)
Hay que habilitar un control deshabilitado...
Hay que generar un serial válido
Si puedes, programa un KeyGen
El crackme se reinicia si fallas el serialcode
Parchear MSVBVM60.__vbaEnd no sirve de
nada
La comprobación del serialcode no utiliza
MSVBVM60.__vbaStrCmp

No creo aserle nada al crackme pero boy a revisarlo a ver que le hago...

Saludos flamer creo que ba a durar mucho este crackme
En línea

Mi Canal De Youtube y Blog

https://elblogdeflamer.blogspot.com

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.524


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #2 en: 12 Octubre 2013, 07:37 am »


Código:
hwid: CF725996D7-547052-334362F344
serial: 31373437322E33323536323A36303631373437322E33323536323A36303631373437322E3332353603231333932363335313830363D26303231333932363335313830363D26303231333932363335313

Tips:

- Puntos magicos + WindowJuggler + StrRef...  :P

Saludos!

EDIT: Esta vez no voy a tratar de reversear la VM: es la de Themida...  :xD
« Última modificación: 12 Octubre 2013, 07:39 am por MCKSys Argentina » En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.615


Sueñas que sueñas


Ver Perfil WWW
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #3 en: 12 Octubre 2013, 11:44 am »

jeje MCKSys Argentina , enhorabuena!! ;-)

Yo la primera contraseña que probé fue "vive en una piña y debajo del mar..."  ;D

En línea

Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.166


Cheats y Trainers para todos!


Ver Perfil WWW
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #4 en: 12 Octubre 2013, 12:14 pm »

Vayaaaaa pues sí que ha durado poco el crackme... xD

Puedes postear las lecciones a las que haces referencia en tu resolución? Quiero aprender como lo has resuelto y no fallar en ese punto de nuevo. Si puedes haz algún tutorial (si no es mucho pedir).

Te animas con el KeyGen?
En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.524


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #5 en: 13 Octubre 2013, 00:09 am »

Puedes postear las lecciones a las que haces referencia en tu resolución?

Son varias. En realidad, atacar VB es algo que se viene haciendo desde hace tiempo y por eso hay mucha info:

Código:
Disassembling Visual Basic Applications por Sanchit Karve
Visual Basic Image Internal Structure Format por Alex Ionescu
Visual Basic Reversed - A decompiling approach por AndreaGeddon
Teorías sobre VB de la web de Ricardo Narvaja (www.ricardonarvaja.info)
    Teoría 011-Olly y Visual Basic por COCO
    Teoría 012-Olly y Visual Basic 2 por COCO
    Teoría 061-Olly y Visual Basic 3 por COCO
    Teoría 190-Olly y Visual Basic 4 por COCO
    Teoría 235-Punto Magico VB6 por ARAPUMK
    Teoría 236-Punto MagicoII VB6 por ARAPUMK
    Teoría 242-OEP en VB por ARAPUMK
Script IDC para IDA® de Reginal Wong

Esos son la base para atacar VB 5/6.

Puntos magicos y WindowJuggler son 2 plugines para Olly.

Y cuando digo StrRef es porque el serial correcto aparece en la memoria. Y ahi esta el error. Si fueras verificando el codigo por partes, seria mucho mas complejo.

Te animas con el KeyGen?

Ehhh, no...  :silbar:
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #6 en: 13 Octubre 2013, 09:03 am »

Tema offtopic:

Qué es lo que hace exactamente
Citar
Script IDC para IDA® de Reginal Wong

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.524


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #7 en: 13 Octubre 2013, 18:06 pm »

Tema offtopic:

Qué es lo que hace exactamente
Saludos

Parsea el EXE. Creo que estaba pensado como para hacer un decompiler...
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

crksergio

Desconectado Desconectado

Mensajes: 42


Ðevastador


Ver Perfil WWW
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #8 en: 21 Octubre 2013, 09:38 am »

Muy buen crackme. Felicidades.
En línea

Shout

Desconectado Desconectado

Mensajes: 191


Acid


Ver Perfil
Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados)
« Respuesta #9 en: 21 Octubre 2013, 20:09 pm »

Te ha durado muy poco el crackme  ;-)
MCKSys podrías poner un tutorial de cómo lo hiciste? :)
« Última modificación: 22 Octubre 2013, 14:20 pm por Shout » En línea

I'll bring you death and pestilence, I'll bring you down on my own
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
MadCrack: CrackMe v1 by MadAntrax « 1 2 »
Ingeniería Inversa
Mad Antrax 14 12,806 Último mensaje 7 Abril 2013, 18:46 pm
por EscritoEstáSatanás
Crackme: Easycrackme by MadAntrax « 1 2 3 »
Ingeniería Inversa
Mad Antrax 20 12,041 Último mensaje 14 Septiembre 2013, 23:06 pm
por Mad Antrax
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines